Crei immagini con Cloud Build, le memorizzi in Artifact Registry e le distribuisci in produzione con Cloud Deploy. Come puoi assicurarti che solo le immagini sicure raggiungano la produzione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Usa Binary Authorization per imporre che solo le immagini firmate con una chiave attendibile possano essere distribuite in produzione..
Perché questa è la risposta
L'opzione corretta è "Usa Binary Authorization per imporre che solo le immagini firmate con una chiave attendibile possano essere distribuite in produzione." Binary Authorization è il servizio di Google Cloud progettato specificamente per garantire che solo immagini container autorizzate e verificate vengano distribuite in ambienti di produzione. Permette di definire policy che richiedono attestazioni (firme digitali) da parte di entità fidate (es. team di sicurezza, CI/CD) prima che un'immagine possa essere distribuita. Le altre opzioni non garantiscono la sicurezza delle immagini prima della distribuzione: Cloud Armor protegge le applicazioni web da attacchi, non verifica la sicurezza delle immagini container. Artifact Analysis scansiona le vulnerabilità, ma non impedisce la distribuzione di immagini non sicure; Cloud KMS crittografa, ma non impone policy di distribuzione basate sulla sicurezza. Secret Manager è per la gestione di segreti, non per la distribuzione di immagini container crittografate.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta